Diskusné fórum pre každého
Profesionálny hosting systémov UNITED-NUKE a PHP-NUKE
Úvod | Osobný účet | Stiahnutia | Fórum | Vzhľady | Galéria | NukeWebhosting
Main Menu
Úvod
 Úvodná stránka
 Zaslať článok
 Zaslať súbor
 Témy
 Vyhľadať

Členstvo
 Váš účet

Zdroje
 Web okazdy
 Stiahnutie
 Vzhľady
 Články

Komunita
 Diskusné fórum
 Doporučte nás
 Kontakt
 Spriatelené stránky
 Bannery

Nástroje
 

Ostatné
 
box_bottom
Survey
Čo by ste očakávali od NUKE hostingu

Predinštalovaný NUKE
Support rýchlo a zdarma
Zdarma pekné themes
Podrobný manuál
Security balík v cene
Ostatné [napíšte komentár]



Výsledky
Ďalšie ankety

Hlasov: 8312
Komentárov:: 29
box_bottom
Google vyľadávanie
Google
box_bottom
PHP-Nuke Patched
Current Version: 3.3 18-03-2007

Nuke 7.0 - 7.1
Nuke 7.2 - 7.3
Nuke 7.4 | Nuke 7.5
Nuke 7.6 | Nuke 7.7
Nuke 7.8 | Nuke 7.9
Nuke 8.0
box_bottom
Do not miss

CMS UNITED-NUKE

Skvelá stránka o tvorbe webu

Verejná Diskusia

box_bottom
PHP-Nuke Slovakia :: Zobraziť tému - Nezvyčajná ochrana PHP Nuke
FAQ
FAQ
Hľadať
Hľadať
Pravidlá
Pravidlá
Zoznam užívateľov
Zoznam užívateľov
užívateľské skupiny
užívateľské skupiny
Nastavenie
Nastavenie
Prihlásenie
Prihlásenie
Súkromné správy
Súkromné správy
Pred pridaním akéhokoľvek príspevku si prečítajte PRAVIDLÁ. Ak zistíme, že ste ktorékoľvek pravidlo porušili, Váš príspevok zmažeme a nedostane sa Vám odpovede!


Obsah fóra PHP-Nuke Slovakia » Bezpečnosť

odoslať novú tému   Odpovedať na tému
Nezvyčajná ochrana PHP Nuke Choď na stránku 1, 2  Ďalší
Zobraziť predchádzajúcu tému :: Zobraziť nasledujúcu tému  
Autor Správa
om0aao
Novice
Novice


Zaregistrovaný od: 17. 07. 2005
Príspevky: 14

PríspevokZaslal: ne júl 31, 2005 6:40 pm    Predmet: Nezvyčajná ochrana PHP Nuke Odpovedať s citátom

Po prípade hacknutia stránky s PHP Nuke som nemal chuť zopakovať si to opäť. Do nového prostredia sme našťastie vďaka pravidelnej zálohe nemuseli opäť nahadovať stovky článkov a desiatky odkazov a downloadov...

V súčasnosti používam (aj) PHP Nuke, konkrétne verziu 7.4, a to nepatchovanú. Urobil som však pár zmien, ktoré možno iným pomôžu:

- súbor meta.php (v adresári includes) obsahuje informáciu, že stránka v je v PHP Nuke. Zmena spočíva v tom, že obsah meta tagu prepíšeme, vynecháme však všetko ako Nuke, PHP-Nuke a pod. Niektorí hackeri sú "špecialisti" na určitú verziu Nuke, tú potom vyhľadávajú a systematicky hackujú.

- informácia, že stránka je v PHP Nuke sa nachádza aj vo foot-ri, na konci stránky. Tento výpis je nutné z dôvodu dodržania GPL zachovať. Vo foot-ri však nemusí byť zobrazený len text. Tak ako sa zvyknú nahradzovať emailové adresy obrázkom, aby ich nemohol crawler získať, vytvorte footer ako obrázok. Tag na jeho načítanie sa zadáva v admin menu, konkrétne v nastavení. V súbore footer.php však musíte odstrániť riadok s pôvodným copyright-om. Bohužiaľ nič lepšie ma nenapadá ako zamaskovať (a zároveň) nezatajiť, že stránky sú v PHP Nuke.

- zrušte registráciu. Znie to zvláštne, ale zrušil som registráciu užívateľov. Jediný registrovaný som ja - admin. Anonymovia sa nemôžu registrovať, blok "Kto je online?" vidím len ja a cez ten sa aj prihlasujem, ak mi expiruje cookie.

To je všetko. Aspoň zatiaľ to funguje. Samozrejme, nevylučujem, že nové verzie (s patchom) sú lepšie....
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
Sponzor
drakeman
Webmaster
Webmaster


Zaregistrovaný od: 30. 04. 2005
Príspevky: 4398
Bydlisko: Slovakia

PríspevokZaslal: ne júl 31, 2005 7:34 pm    Predmet: Odpovedať s citátom

Pokial ti pri hacknuti neznicia DB alebo ju mas zalohovanu, obnova cez phpMyAdmin trva ani nie hodinu. (Zalezi kolko mas dat v DB - Najhorsie na tom je forum) A co ti s nim spravili a vies aj ako?

k suboru meta.php by som len dodal, ze je vhodne si ho cely prerobit, pretoze obsahuje vela vyhladavacich informacii na ktore sa moze utocnik zamerat.

k footer.php konkretne je to premenna $copyright, ktoru taha z DB. staci ho vymazat a vlozit do neho uz spominany obrazok

a zrusenie registracie? to znie velmi divoko. a co potom uzivatelia co si to nemozu dovolit? je sice moznost ze ich admin moze vytvorit, ale na co mu davat vsetko na triko ked je na to automat.

Vramci bezpecnosti skor doporucujem prepisat admin.php na iny subor a subor config.php presunut niekde ide. s tym configom je to problem, ale da sa to. Dalej vymazat vsetky bloky a moduly ktore sa nepouzivaju a do kazdeho adresar anahrat prazdny .httacess

_________________
Post Affiliate Pro | Affiliate tracking software

Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať E-mail Zobraziť autorove WWW stránky
om0aao
Novice
Novice


Zaregistrovaný od: 17. 07. 2005
Príspevky: 14

PríspevokZaslal: po august 01, 2005 11:07 am    Predmet: Odpovedať s citátom

So všetkým uvedeným súhlasím. Zvažovali sme ešte jeden spôsob, a to použiť čosi ako špeciálny kľúč k administrátorskému rozhraniu.

Jednoducho by si administrátori vytvorili vlastnú cookie s nejakým obsahom manuálne na PC, cez ktoré pristupujú do admin rozhrania. Do admin.php by sa vložil tag, ktorý by cookie načítala a porovnala, či jej obsah súhlasí s niečím, čo je uložené v DB. Ak nie, admin by nenabehol. Toto je aplikovateľné aj na iné CMS, nielen NUKE.

Samozrejme, aj pre admina platí, že sa do systému dostane len z PC, na ktorom táto cookie je.

Okrem iného by malo platiť, že nové verzie sú bezpečnejšie. Po týždňoch strávených nad upgradami som skeptik, vhodnejšie je celú stránku zrušiť a natiahnuť odznova.

Ako príklad hacknutej stránky v Nuke http://m3sdo.11m.sk/ . Je to veľmi, veľmi stará stránka jedného známeho. Len na ukážku, aby ste nedopadli rovnako...
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
drakeman
Webmaster
Webmaster


Zaregistrovaný od: 30. 04. 2005
Príspevky: 4398
Bydlisko: Slovakia

PríspevokZaslal: po august 01, 2005 3:48 pm    Predmet: Odpovedať s citátom

s tym specialnym cookies by to slo, ale to je strasne zdlhave, ale dalo by sa to vyriesit. No nieco podobne riesi system UNITED-Nuke. Nema to sice vlaste admin cookies, ale ma prerobeny zapis admin hesla. standardne to je kodovane MD5 + Base64 a sikovnejsi to ma za par minut prerobene a je admin. mozes mat aj Sentinela 10 :moooj:
a dalsia moznost je zaheslovat cez webserver adresar admin a pokial nezadas logina heslo, nepusti ta dnu

_________________
Post Affiliate Pro | Affiliate tracking software

Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať E-mail Zobraziť autorove WWW stránky
gate7
Hosting member
Hosting member


Zaregistrovaný od: 07. 07. 2005
Príspevky: 110

PríspevokZaslal: po august 01, 2005 3:50 pm    Predmet: Odpovedať s citátom

om0aao napísal:
....

Ako príklad hacknutej stránky v Nuke http://m3sdo.11m.sk/ . Je to veľmi, veľmi stará stránka jedného známeho. Len na ukážku, aby ste nedopadli rovnako...


co je na tej stranke tak welmo hacknute ? message ?
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Zobraziť autorove WWW stránky
drakeman
Webmaster
Webmaster


Zaregistrovaný od: 30. 04. 2005
Príspevky: 4398
Bydlisko: Slovakia

PríspevokZaslal: po august 01, 2005 4:28 pm    Predmet: Odpovedať s citátom

gate7 napísal:
om0aao napísal:
....

Ako príklad hacknutej stránky v Nuke http://m3sdo.11m.sk/ . Je to veľmi, veľmi stará stránka jedného známeho. Len na ukážku, aby ste nedopadli rovnako...


co je na tej stranke tak welmo hacknute ? message ?


Pokial som si vsimol tak len ten a mozem povedat, ze mal stastie!

_________________
Post Affiliate Pro | Affiliate tracking software



Naposledy upravil drakeman dňa st november 30, 2005 9:12 pm, celkovo upravené 1 krát
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať E-mail Zobraziť autorove WWW stránky
om0aao
Novice
Novice


Zaregistrovaný od: 17. 07. 2005
Príspevky: 14

PríspevokZaslal: po august 01, 2005 4:41 pm    Predmet: Odpovedať s citátom

Neviem presne, môžu to byť dva roky, čo to spustil, tuším to je PHP Nuke 6.0, možno 6.8, už presne neviem. Druhú stránku nám týždeň predtým navŕtal nejaký Brazílčan :ble:

Z tej neostal kameň na kameni, ale nezisťovali sme prečo - ono hackerov občas ťažko pochopiť - prioritou bolo rozchodiť pôvodnú stránku. Čo sa teda podarilo. Very Happy
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
drakeman
Webmaster
Webmaster


Zaregistrovaný od: 30. 04. 2005
Príspevky: 4398
Bydlisko: Slovakia

PríspevokZaslal: po august 01, 2005 4:48 pm    Predmet: Odpovedať s citátom

om0aao napísal:
Neviem presne, môžu to byť dva roky, čo to spustil, tuším to je PHP Nuke 6.0, možno 6.8, už presne neviem. Druhú stránku nám týždeň predtým navŕtal nejaký Brazílčan :ble:

Z tej neostal kameň na kameni, ale nezisťovali sme prečo - ono hackerov občas ťažko pochopiť - prioritou bolo rozchodiť pôvodnú stránku. Čo sa teda podarilo. Very Happy


ani 6.0 a ani 6.8 to nie je...
ten co vam tu sajtu total rozvrtal nebol hacker, ale cracker. Hacker informuje o dierach a cracker ich zneuziva na znicenie webu! Dajte si UN a nic take uz nebude Wink

_________________
Post Affiliate Pro | Affiliate tracking software

Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať E-mail Zobraziť autorove WWW stránky
Sponzor
om0aao
Novice
Novice


Zaregistrovaný od: 17. 07. 2005
Príspevky: 14

PríspevokZaslal: ut august 02, 2005 7:24 pm    Predmet: Odpovedať s citátom

Nestojí to za námahu, chalan ešte len začínal so stránkou Smile
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
drakeman
Webmaster
Webmaster


Zaregistrovaný od: 30. 04. 2005
Príspevky: 4398
Bydlisko: Slovakia

PríspevokZaslal: ut august 02, 2005 10:14 pm    Predmet: Odpovedať s citátom

om0aao napísal:
Nestojí to za námahu, chalan ešte len začínal so stránkou Smile


Nechcem prehovarat, ale pokial len zacina, tak nech si da UN. Hack sa mu znacne oddiali

_________________
Post Affiliate Pro | Affiliate tracking software

Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať E-mail Zobraziť autorove WWW stránky
om0aao
Novice
Novice


Zaregistrovaný od: 17. 07. 2005
Príspevky: 14

PríspevokZaslal: st august 03, 2005 7:25 am    Predmet: Odpovedať s citátom

Pred dvoma rokmi by to bolo aktuálne Wink
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
drakeman
Webmaster
Webmaster


Zaregistrovaný od: 30. 04. 2005
Príspevky: 4398
Bydlisko: Slovakia

PríspevokZaslal: st august 03, 2005 11:39 am    Predmet: Odpovedať s citátom

om0aao napísal:
Pred dvoma rokmi by to bolo aktuálne Wink

aha, som si blbo precital Embarassed

_________________
Post Affiliate Pro | Affiliate tracking software

Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať E-mail Zobraziť autorove WWW stránky
Blizz
Adept
Adept


Zaregistrovaný od: 01. 08. 2006
Príspevky: 106

PríspevokZaslal: st august 16, 2006 5:55 pm    Predmet: Odpovedať s citátom

V cem vsem je UN lepsi nez php-nuke ? Ja bych si klidne dal i ten UN, ale zase jse mi zda, ze na php-nuke je vic modu.. Nebo jdou mody na php-nuke pouzit i na UN ?
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať E-mail
RAY
United-Nuke Developer
United-Nuke Developer


Zaregistrovaný od: 09. 09. 2005
Príspevky: 72

PríspevokZaslal: st august 16, 2006 6:06 pm    Predmet: Odpovedať s citátom

Blizz napísal:
V cem vsem je UN lepsi nez php-nuke ? Ja bych si klidne dal i ten UN, ale zase jse mi zda, ze na php-nuke je vic modu.. Nebo jdou mody na php-nuke pouzit i na UN ?


Fakta Arrow http://united-nuke.openland.cz/content/informace-1/proc-prejit-ze-systemu-php-nuke-28/

Jak se kdo rozhodne je ale samozřejmě na jeho svobodné vůli.

_________________
Jiří Stavinoha | Publikační a redakční CMS UNITED-NUKE
Vyhledávání tak trochu jinak? Openland.cz
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Zobraziť autorove WWW stránky
Blizz
Adept
Adept


Zaregistrovaný od: 01. 08. 2006
Príspevky: 106

PríspevokZaslal: st august 16, 2006 6:12 pm    Predmet: Odpovedať s citátom

Ale myslim ze jsem nekde videl, na nejakem php - nuke nejaky anti hacker program, ze to brani priztupu hackeru, neco jako je na phpbbplus CrackerTracker ..... vite o tom neco ?
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať E-mail
Zobraziť príspevky z predchádzajúcich:   
odoslať novú tému   Odpovedať na tému    Obsah fóra PHP-Nuke Slovakia » Bezpečnosť Časy uvádzané v GMT + 1 hodina
Choď na stránku 1, 2  Ďalší
Strana 1 z 2

 
Prejdi na:  
Nemôžete odosielať novú správu do tohto fóra
Nemôžete odpovedať na správu v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre
Nemôžete hlasovať v tomto fóre

Powered by phpBB © 2001, 2002 phpBB Group
phpnuke_v2006 v1.0 Template By XPfighter © 2006
The site is best view with:
1024x768 pixels
Firefox browser Konqueror browser Opera browser Our script may require:
32bit color depth
Adobe Photoshop CS2 Dreamweaver Flash

Sitemap RSS Feed W3C HTML Valid W3C CSS Valid RSS Valid

Powered by Copyright © UNITED-NUKE CMS. All Rights Reserved.
Magic SEO URL - Optimalizácia pre vyhľadávače
Poznajte dalšie produkty Magic SEO URL
osCommerce SEO | phpBB SEO | phpBB3 SEO | ZenCart SEO